>> Stephane Bortzmeyer a écrit :
>> Le TTL change à chaque paquet. 2) Quel équipement ferait ça, et pourquoi ?

> Baptiste Jonglez a écrit :
> Vraisemblablement le serveur lui-même.  Très certainement pour le fun, ou
> pour que des ingénieurs et chercheurs se posent trop de questions :)

Oui, c'est une nouvelle méthode de DDOS qui consiste à saturer le cerveau des 
ingés réseau !

> En analysant rapidement les TTLs observés (merci Perl [1] pour l'histogramme 
> rapide) :
> $ ping -c 500 -i 0.2  114.114.114.114 | sed -nr 's/.*ttl=([0-9]*).*/\1/p' | 
> sort -n | uniq -c | perl -lane 'print $F[1], "\t", "*" x $F[0]'

Un samedi soir ? Bon çà a l'air vachement velu, je promets que je regarde 
demain. Pas trop tot.
Ah la vache, il y a combien de pipes sur cette ligne ? Un samedi soir ?

Michel.


---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à